Open dependasec[bot] opened 2 years ago
检测到 Daudxu/Dapp-Wallet-Modal 一共引入了1117个开源组件,存在3个漏洞
漏洞标题:Axios 安全漏洞 缺陷组件:axios@0.18.1 漏洞编号:CVE-2021-3749 漏洞描述:Axios是一款基于Promise(异步编程的一种解决方案)的HTTP客户端。 Axios 存在安全漏洞,该漏洞源于在 axios 包中发现了一个 ReDoS(正则表达式拒绝服务)缺陷。攻击者可利用该漏洞为修剪功能提供精心设计的输入导致应用程序消耗过多的 CPU。 影响范围:(∞, 0.21.3) 最小修复版本:0.21.3 缺陷组件引入路径:Dapp-Wallet-Modal@1.1.5->@portis/web3@4.0.7->pocket-js-core@0.0.3->axios@0.18.1
另外还有3个漏洞,详细报告:https://mofeisec.com/jr?p=a846f8
Thank you for your suggestion. I will repair it as soon as possible
检测到 Daudxu/Dapp-Wallet-Modal 一共引入了1117个开源组件,存在3个漏洞
另外还有3个漏洞,详细报告:https://mofeisec.com/jr?p=a846f8